Skip to content

Conformidade regulatória simplificada

O Commvault Cloud auxilia você em sua jornada rumo à conformidade regulatória em relação à segurança, privacidade e resiliência dos dados.

POR QUE ISSO É IMPORTANTE

A conformidade vai além de simples caixas de seleção

Mais organizações do que nunca estão sujeitas a regulamentações, regras e diretrizes sobre privacidade de dados, proteção, resiliência e Readiness cibernética.


2%

penalidade de até 2% do potencial de receita global por violações de conformidade nos termos da NIS2.


2,6x

é o custo da não conformidade em comparação com o custo de manter ou atender às normas de conformidade.


48%

das violações envolvem informações de identificação pessoal (PII) de clientes, frequentemente abrangidas pela regulamentação.

Fonte: Legislação
da União Europeia Fonte: Ponemon Institute: O Verdadeiro Custo da Conformidade
Fonte: Relatório da IBM de 2024 sobre o Custo das Violações de Dados

RESILIÊNCIA E RECUPERAÇÃO

Reforce as iniciativas de TI e segurança que promovem a resiliência

Violações recentes e interrupções nas operações comerciais impulsionaram novas regulamentações, como a DORA, para ajudar a orientar os esforços de resiliência cibernética. A Commvault Cloud pode ajudá-lo nessa jornada.


Gerenciamento de riscos de TIC

Os recursos de detecção de ameaças e anomalias, aliados à visibilidade dos comportamentos, facilitam a identificação de riscos de segurança. As integrações com ferramentas de segurança automatizam a resposta a incidentes.


Gerenciamento e resposta a incidentes cibernéticos

Acelere o processo de resposta a incidentes por meio da automação de contramedidas. Obtenha uma trilha de auditoria para investigar a causa, o impacto e o escopo do incidente para fins forenses.


Teste de resiliência operacional

Orquestre testes completos de recuperação cibernética em um ambiente isolado na nuvem ou no local. Os dados são restaurados a partir de uma cópia imutável e isolada, que é verificada proativamente em busca de malware e ameaças.


Risco da cadeia de suprimentos e de terceiros

Portabilidade de nuvem, hipervisor e dados para recuperar dados, sistemas e infraestrutura em um novo provedor em caso de falha ou violação.


Compartilhamento de informações

Informações sobre ameaças são integradas a partir de fontes embutidas e de parceiros especializados em inteligência contra ameaças. Insights do Commvault Cloud, incluindo ameaças, comportamentos e status, podem ser compartilhados via API com outras ferramentas.

PRIVACIDADE E PROTEÇÃO DE DADOS

Validar medidas de proteção de dados

Regulamentações de proteção de dados, como o GDPR, ajudam as organizações a avançar em suas iniciativas de segurança e a melhorar sua postura de segurança, fornecendo orientações sobre a melhor forma de lidar com dados confidenciais e protegê-los.


Descubra, classifique e proteja dados confidenciais

Entenda facilmente quais tipos de dados você possui em seu ambiente para que possa aplicar os mecanismos de proteção adequados. Implemente as melhores práticas em relação à segurança de seus dados e backups.


Detecte anomalias e ameaças aos dados confidenciais

Implante iscas e armadilhas próximas a conjuntos de dados confidenciais para desviar a atenção e acionar alertas de alta precisão quando invasores realizarem reconhecimento.


Prestação de contas e auditabilidade

Entenda seus dados e como eles são protegidos, com visualizações no painel que indicam a postura geral de segurança e permitem uma análise detalhada dos controles em vigor e das anomalias em seu ambiente.


Controle de acesso em vários níveis

Aplique políticas de proteção de dados para acesso, dependendo da sensibilidade e classificação. Os ambientes de backup na Commvault Cloud contam com RBAC, 2FA, MPA e muito mais para proteger seus dados.


Recupere rapidamente dados confiáveis

Analise os backups e coloque automaticamente em quarentena arquivos infectados, criptografados ou corrompidos para que você possa recuperar rapidamente versões confiáveis dos dados.

Como funciona

Impulsionar a conformidade regulatória

O Commvault Cloud oferece controles e recursos integrados para auxiliar na conformidade


Reduza os riscos e proteja os dados confidenciais

Identifique automaticamente dados confidenciais e regulamentados e aplique políticas de proteção que impeçam o acesso indevido ou ações destrutivas.

Saiba mais sobre a Risk Analysis

Detecte as ameaças mais cedo – antes que os dados sejam comprometidos

A detecção proativa de ameaças e anomalias, aliada à ciber-decepção, oferece alertas antecipados sobre riscos, ameaças e invasores antes que eles localizem, extraiam ou danifiquem dados críticos e confidenciais.

Saiba mais sobre o Threatwise®

Aproveite a resiliência pronta para a nuvem

Um ambiente de recuperação sob demanda para facilitar testes completos de recuperação cibernética, análises forenses e quarentena, bem como failover do ambiente de produção em caso de interrupção ou violação de segurança.

Saiba mais sobre o Cleanroom Recovery

Mantenha os dados de backup limpos

Verifique continuamente os dados de backup e as VMs em busca de malware para evitar infecção ou reinfecção durante a restauração dos dados. Facilite a recuperação de dados limpos após uma interrupção ou violação.

Saiba mais sobre o Threat Scan

Recupere rapidamente com armazenamento em nuvem integrado

Armazenamento seguro, fisicamente isolado, imutável e indelével para atender aos requisitos 3-2-1 de backup, Recovery e resiliência. Backups e arquivamento à prova de adulteração com controles de acesso em várias camadas.

Saiba mais sobre o Commvault AirGap

Relatório do analista 

Quadrante Mágico da Gartner®™

Pela 15ª vez consecutiva, a Commvault foi reconhecida como Líder no Gartner® Magic Quadrant™ para plataformas de backup e proteção de dados. 

Nosso Alcance

Apoio a mais de 100.000 empresas

Estudo de caso

Agência do governo federal reduz os custos da AWS e facilita a migração para a nuvem

Uma importante agência federal reduz sua pegada na AWS em centenas de terabytes, libera cerca de 25% do tempo da equipe de TI ao delegar solicitações da FOIA, diminui o risco de ataques cibernéticos e automatiza o Backup and Recovery, resultando em menos complexidade e custos mais baixos.

Recursos

Conheça mais nossos recursos relacionados à conformidade

Resumo da solução

Resumo da solução Commvault Cloud – GDPR

Aplique os princípios de proteção de dados e os recursos de resiliência cibernética no Commvault Cloud para ajudar sua organização a reforçar as práticas de privacidade definidas pelo GDPR.
Leia mais sobre o Resumo da Solução Commvault Cloud – GDPR
Resumo da solução

Commvault e Microsoft se unem para auxiliar na gestão de dados HIPAA

Saiba como sua organização pode ajudar a proteger os dados dos pacientes e oferecer resiliência cibernética com o Commvault Cloud no Microsoft Azure
Leia mais sobre a parceria entre a Commvault e a Microsoft para auxiliar na proteção de dados HIPAA

Perguntas frequentes

Existe alguma regulamentação que mencione os recursos de Backup and Recovery como parte dos requisitos de conformidade?

Várias leis e regulamentações consideram o backup, a Recovery e a resiliência como partes essenciais de um bom programa de segurança cibernética. Entre elas estão o Regulamento Geral sobre a Proteção de Dados (RGPD), a Lei de Portabilidade e Responsabilidade do Seguro Saúde (HIPAA), as Normas de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS), a Diretiva sobre Redes e Sistemas de Informação 2 (NIS2), a Lei de Segurança Cibernética de Nova York (NYCRR 500), a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei de Resiliência Operacional Digital (DORA). Recomendamos consultar suas equipes jurídicas e de conformidade para determinar quais dessas regulamentações se aplicam à sua empresa.

Quais são algumas regulamentações comuns de proteção de dados?

Algumas regulamentações bem conhecidas incluem o Regulamento Geral sobre a Proteção de Dados (GDPR), a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei de Portabilidade e Responsabilidade em Saúde (HIPAA).

Como as empresas podem cumprir as regulamentações de proteção de dados?

Toda organização deve consultar advogados e auditores sobre regulamentações específicas. Ainda assim, um bom ponto de partida para um programa seria realizar avaliações e auditorias regulares das práticas de proteção de dados, implementar e monitorar controles de segurança e contar com a ajuda de profissionais de TI e segurança (sejam eles funcionários ou prestadores de serviços) para validar se as medidas de segurança estão sendo aplicadas e funcionando adequadamente. Também é recomendável uma abordagem baseada em riscos, na qual as organizações avaliem os requisitos regulatórios e o possível risco de perda em caso de violação ou não conformidade, em relação ao esforço necessário para implementar os controles.

Existem regulamentações ou orientações sobre resiliência cibernética?

A Lei de Resiliência Operacional Digital, ou DORA, é um regulamento da União Europeia voltado para bancos e entidades financeiras e foi promulgada para ajudar a estabelecer padrões de segurança cibernética e resiliência cibernética. Observamos que muitas equipes de conformidade utilizam a DORA como orientação, independentemente do setor, mas consulte suas equipes jurídica e de conformidade para obter orientações adequadas para sua organização.

O que posso fazer para criar um bom programa de governança de dados?

Comece por compreender os tipos de dados e riscos dentro da sua organização, prestando atenção especial aos dados confidenciais e regulamentados. Em seguida, você pode definir objetivos de segurança claros e mensuráveis que ajudem a mitigar e minimizar esses riscos. A partir daí, você pode desenvolver e aplicar políticas de governança de dados relacionadas à propriedade, ao manuseio e ao ciclo de vida dos dados. Isso pode incluir aspectos como controles de acesso para pessoas ou grupos, como os dados são protegidos, compartilhados e armazenados em backup, e como descartá-los quando não forem mais relevantes ou necessários.

O que é eDiscovery no contexto do gerenciamento de dados?

E-discovery é a identificação, preservação, coleta, processamento, revisão e apresentação de informações armazenadas eletronicamente (ESI) em resposta a litígios, investigações ou outras solicitações legais. Envolve a busca, análise e extração de dados relevantes de fontes de dados ativas e de backup, além do controle desses dados para impedir que sejam alterados ou excluídos.

Pronto para começar?

Experimente o Commvault Cyber Resilience

Inscreva-se hoje mesmo para uma avaliação gratuita com acesso total!